одиниці
1. Вступ до штучного інтелекту в блокчейні та Web3: ролі, межі, автентифікація та критичність безпеки 2. Підтримка написання розумних контрактів: чернетка Solidity/Vyper і генерація безпечного коду 3. Підтримка аудиту розумних контрактів: перевірка безпеки та попередні висновки 4. Сканування вразливостей: загальні шаблони вразливостей і автоматизований аналіз 5. Аналіз даних у мережі: аналіз даних про блоки, транзакції та гаманець 6. DeFi та аналіз протоколів: ліквідність, MEV та економічні атаки 7. Токеномічне моделювання: постачання, розподіл, заохочення та моделювання 8. Документація та технічне написання: Whitepaper, NatSpec та посібник користувача 9. Шахрайство, виявлення несправностей і ризиків: червоні прапорці в мережі 10. Аудит, важливий для безпеки, схвалення експертів і відповідальне використання 11. Наскрізний робочий процес, управління, перевірка та етика
одиниця 9 / 11

Шахрайство, виявлення несправностей і ризиків: червоні прапорці в мережі

Прибуток:

  • Можливість сканувати червоні прапорці, залишені в коді та ланцюжку таких пасток, як «тягнути килимок», «приманка» та підроблені жетони, за допомогою штучного інтелекту та пояснювати їх простою мовою
  • Здатність розрізнити, що штучний інтелект не може винести остаточне рішення, що він не гарантовано скаже «без ризику» і що він може пропустити нові пастки
  • Здатність приписувати кожен прапор джерелу, використовувати помірковану мову, уникати наклепу та використовувати інформацію лише в цілях захисту

Web3 також включає в себе темну сторону свободи, яку пропонують технології: фальшиві проекти, фальшиві проекти (розробники збирають гроші інвесторів і зникають), пастки-приманки (токени, які можна купити, але не продати), фішинг і підроблені контракти. У цьому розділі ми навчимося використовувати ШІ як помічника у виявленні шахрайства та ризиків. Ціль суто оборонна: захистити користувачів і проекти, виявити підводні камені на ранній стадії. Цю інформацію ні за яких обставин не можна використовувати для встановлення пасток.

Види шахрайства на Web3

  • Rug-pull: виведення коштів із повноваженнями вилучати ліквідність або друкувати необмежену кількість.
  • Honeypot: користувач не може здійснити продаж через перешкоду, вбудовану в код контракту; Продавати його може тільки забудовник.
  • Фальшивий/імітаційний токен: марний токен із подібною назвою, який імітує назву популярного проекту.
  • Фішинг: спустошення гаманця зі схвалення підробленого сайту або контракту.
  • Pump and dump: Штучне надування токена та продаж його на вершині.
  • Фальшивий бейдж аудиту: створення неаудованого проекту як «аудованого».

Багато з цих пасток викликають червоні прапорці, дивлячись на код або поведінку в ланцюжку. AI допомагає сканувати та пояснювати ці позначки.

Червоні прапорці: на рівні коду та ланцюга

На рівні коду:

  • Необмежені повноваження власника монетного двору.
  • Власник може призупинити транзакції або заблокувати переказ.
  • Прихована логіка (honeypot), яка перешкоджає продажу — продавати можна лише за певними адресами.
  • Надмірно високий або конвертований податок на операції (комісія за переказ) — знято до 100%.
  • Неконтрольовані повноваження власника (проксі) у оновлюваному контракті.
  • Розблокована або належна ліквідність.

На рівні ланцюга:

  • Надзвичайна концентрація власників токенів за кількома адресами.
  • Відсутність заблокованої ліквідності або занадто короткий лок.
  • Велика частка гаманця розробника.
  • Раптові великі пересадки без пояснень.
  • Дуже новий контракт + агресивний маркетинг.

червоний прапор

Як виявити

роль ШІ

Необмежена кількість монетних дворів

Огляд коду

Розмітка в коді

Логіка приманки

Код + симуляція

Маркування підозрілої цвілі

Ліквідність розблокована

Запит у мережі

Запит + коментар

концентрація власника

Розподіл холдерів

Інтерпретація даних

Конвертований податок

Огляд коду

Розмітка в коді

Роль і межі ШІ у виявленні шахрайства

ШІ є потужним у скануванні відомих моделей шахрайства та поясненні коду простою мовою, яку користувач не зрозуміє: «У цьому контракті власник може зупинити передачу в будь-який час, це ризик». Але є два критичних обмеження:

  1. Неможливо зробити остаточне судження: штучний інтелект не може сказати, що "це точно тягнути килим"; лише ознаки ризику. Деякі законні контракти також можуть мати право призупинення. Остаточне рішення вимагає контексту та людського судження.
  2. Пропускає нові пастки: шахраї постійно розробляють нові техніки; ШІ може не побачити унікальну пастку, якої немає в навчальних даних.
Застереження: тільки те, що штучний інтелект каже "ризику немає", НЕ є гарантією безпеки. Небезпечно інвестувати після того, як ШІ підтвердить, що токен безпечний. AI – екрануючий шар; Остаточне рішення вимагає багаторазових перевірок і людського судження.

Слабка підказка / Сильна підказка

Слабка підказка:

Це токен-шахрайство? Чи варто купувати?

ШІ не може ані виносити остаточні висновки, ані надавати інвестиційні поради — це підказка пропонує оманливу відповідь.

Потужна підказка:

Ваша роль: on-chain аналітик ризиків (лише захист). Проскануйте наступний код контракту на наявність відомих ознак шахрайства: необмежену монетну монету, блокування паузи/передачі, логіку приманки, перемикання податку, розблоковану ліквідність, неконтрольований проксі-сервер. Пов’яжіть кожен результат із рядком коду та поясніть, чому це ризик. ПРИЙНЯТТЯ СУВОРОГО СУДЖЕННЯ щодо «шахрайства» або «безпечного»; знак ризику. Це не інвестиційна порада. Зазначте, що ви не впевнені.

Чотири шаблони, які можна копіювати

1) Скринінг бар’єрів для приманки/збуту:

Перевірте, чи є в цьому токен-контракті якась логіка, яка може перешкоджати продажу (передачі/продажу): продавати можна лише за певними адресами, асиметрія купівлі-продажу, секретний чорний список. Показувати підозрілі шаблони по рядках. Винесення остаточного рішення; Подайте це як "потрібно перевірити за допомогою моделювання".

2) Карта повноважень власника:

Перелічіть усі привілейовані операції, які власник/адміністратор може виконувати в цьому контракті: друк, зупинка, зміна податку, вилучення ліквідності, оновлення. Запишіть ризик зловживання кожною владою. Оформити в таблиці; оцінити для оборонних цілей.

3) Контроль розподілу в мережі:

Напишіть запит (Dune/explorer), який отримає розподіл утримувача та блокування ліквідності для токена. Поясніть, що мені потрібно шукати: загальна частка 10 найпопулярніших адрес, чи заблокована ліквідність, частка гаманця розробника. Я запусту його та перевірю; виготовлення даних.

4) Просте резюме ризиків для користувача:

Перекладіть наведені нижче перевірені висновки в короткий опис ризиків простою англійською мовою, яку зможе зрозуміти новачок у криптовалюті. Не створюйте паніку та не перебільшуйте; але чітко вказати ризики. Закінчіть словами: «Це не інвестиційна порада, проведіть власне дослідження».

Три міні кейси (в кількості)

Випадок 1 — Honeypot помічений рано. Коли модератор спільноти попросив штучний інтелект відсканувати контракт на предмет зростаючого токена, було позначено шаблон, де міг продавати лише власник. Симуляція підтвердила: токен можна купити, а не продати — класичний honeypot. Попередження поширилося, десятки користувачів були захищені від пастки. Урок: штучний інтелект + симуляція є сильним у захисті.

Випадок 2 — Повернення після помилкової тривоги. AI позначив призупинення авторизації законного проекту як «ризик тягнути килимок». Аналітик зазначив: пауза була захищена системою керування кількома підписами та була стандартним заходом у надзвичайних ситуаціях. Урок: ШІ не знає контексту; Кожен прапор оцінюється людським судженням.

Випадок 3 — Ризик концентрації підтверджено. Аналітик підтвердив у Explorer твердження про те, що штучний інтелект зазначив, що «топ-3 гаманці містять 78% пропозиції» — це правда. Це був серйозний ризик розпорошення, коли ціна могла впасти внаслідок раптового продажу. Урок: прапори в ланцюжку стають вагомими доказами, коли підключаються до джерела.

Етика: тільки захист

Знання цієї одиниці - гострий ніж. Та сама інформація про червоний прапорець може перетворитися на посібник «як поставити пастку» в руках когось із поганими намірами. Звідси незмінний принцип: ця інформація лише для захисту, попередження та захисту. Використання штучного інтелекту для написання приманок, генерування підроблених жетонів або обману користувачів є злочинним і неетичним і виходить за рамки цього модуля.

також:

  • Ризик наклепу: оголошення проекту "шахрайством" без перевірки створює юридичну відповідальність. Твердження мають бути пов’язані з джерелом і викладені зваженою мовою.
  • Не інвестиційна порада: аналіз ризику не є рекомендацією «купити/продати».
  • Не створювати паніку: помилкові тривоги також завдають шкоди; Не кожна знахідка поширюється без перевірки.
Порада. Завжди засновуйте заяву про ризик на тому, що «код/дані показують це», а не «це точно шахрайство». Докази вказують; Остаточне рішення має залежати від джерела, багаторазової перевірки та людського судження.

Поширені помилки

  • Інвестиції, довіряючи штучному інтелекту, кажучи, що «ризику немає». Це не гарантія.
  • Вважаючи кожен прапор явним шахрайством. Це також може статися в законних контрактах.
  • Звинувачення проекту без підтвердження. Наклеп і правовий ризик.
  • Не приписуючи знахідку джерелу. Потрібне підтвердження в мережі.
  • Забуваючи, що нові пастки не будуть видимі для ШІ. Одного сканування недостатньо.
  • Використання цієї інформації для встановлення пасток. Злочин і етичні порушення.

Підсумовуючи

  • Шахрайство Web3 (перетягування килимка, приманка, фальшивий жетон) залишає червоні прапорці в коді та ланцюжку.
  • AI допомагає сканувати ці прапори та пояснювати їх простою мовою; не може зробити остаточне судження.
  • Те, що штучний інтелект каже «без ризику», не є гарантією безпеки; може пропустити нові пастки.
  • Кожен прапор прив’язаний до джерела та оцінюється за допомогою людського судження та багаторазової перевірки.
  • Інформація лише для захисту; Розставляти пастки, наклеп і непідтверджені звинувачення є неетичними.

Аплікаційне завдання

Знайдіть відому приманку або ризикований приклад контракту для освітніх цілей (є приклади, якими поділилися спільноти безпеки). Застосуйте підказки «honeypot/sales block scanning» і «owner authority map» до ШІ. Підтвердьте кожен прапор прапорами AI у коді та, якщо можливо, у симуляторі. Потім запустіть те саме сканування законного контракту та зверніть увагу, чи не викликає ШІ помилкову тривогу (пропускає контекст).

контрольний список

  • [ ] Я сканував лише з метою захисту.
  • [ ] Я підтвердив кожен червоний прапорець у коді/ланцюжку.
  • [ ] Я використовував формулювання помірного ризику, а не остаточне судження.
  • [] Я зауважив, що прапори також можуть бути присутніми в законних контрактах.
  • [ ] Я не звинувачував проект без підтвердження (ризик наклепу).
  • [ ] Я не перетворив відкриття на інвестиційну пораду.
  • [ ] Я прийняв ідею, що ніколи не використовуватиму цю інформацію для встановлення пастки.